Un proxy es simplemente una máquina que hace peticiones en tu nombre, para que el otro lado vea la IP del proxy en lugar de la tuya. Alquila un VPS con una IP dedicada, ejecuta un demonio de proxy en él, y tienes una dirección de salida fija que es solo tuya — sin medición mensual por GB, sin pool compartido, sin que el abuso de otro caiga sobre tu IP.
La pega es que un proxy solo funciona si los clientes pueden conectarse a él. Eso es tráfico entrante en un puerto, que es exactamente lo que un plan NAT no te dará. Así que este es un trabajo de IP dedicada desde el principio.
Primero, ¿es este el proxy que de verdad quieres?
Sé honesto contigo mismo sobre el caso de uso, porque "proxy" abarca dos necesidades muy distintas:
Una IP de salida fija que controlas — esto es en lo que un proxy autoalojado es genial. Quieres una dirección de salida estable para poner en una lista blanca de API, una ruta privada para tu propio tráfico, una forma de probar cómo se ve tu app desde una IP alemana, o una IP limpia que no compartes con desconocidos. Una IP estática de centro de datos es una ventaja aquí, no un límite.
Un pool residencial rotatorio para hacer scraping de miles de páginas sin ser bloqueado — esto no lo es. Obtienes una IP de centro de datos. Algunos objetivos bloquean rangos de centros de datos de plano, y no hay rotación. Si tu trabajo es scraping de alto volumen tras rotación, un único proxy en VPS quedará limitado por tasa rápido, y preferimos decírtelo ahora que quedarnos con 16 $ por lo equivocado.
Si el primero eres tú, sigue leyendo.
Qué necesitas
- Un plan con IP dedicada. El proxy escucha en un puerto al que tus clientes llaman; los planes NAT no reenvían puertos arbitrarios. Small-IP (16 $/mes — 4 vCPU, 4 GB de RAM, tu propia IPv4 pública) gestiona tráfico real y varios clientes con holgura. Un único proxy personal va bien en Nano-IP (8 $/mes).
- Tráfico sin medir, que todos los planes aquí tienen — un proxy que te factura por GB es un proxy que dejas de usar.
- Ubuntu 24.04 y cinco minutos.
La configuración: 3proxy (SOCKS5 + HTTP, un demonio)
3proxy es diminuto, hace tanto SOCKS5 como HTTP, y tiene una autenticación limpia. Instálalo, luego escribe una configuración mínima:
apt update && apt install -y 3proxy
Crea /etc/3proxy/3proxy.cfg:
# resuelve nombres, mantén un log pequeño
nserver 1.1.1.1
nscache 65536
log /var/log/3proxy/3proxy.log D
rotate 7
# UN usuario — cámbialos
users proxyuser:CL:a-long-random-password
# exige ese login para cada conexión
auth strong
# SOCKS5 en 1080, HTTP en 3128
socks -p1080
proxy -p3128
Arráncalo:
mkdir -p /var/log/3proxy
systemctl enable --now 3proxy
Ahora apunta tu cliente a your.server.ip:1080 (SOCKS5) o :3128 (HTTP) con ese usuario y contraseña. curl es la prueba más rápida:
curl -x socks5://proxyuser:PASSWORD@YOUR.SERVER.IP:1080 https://ifconfig.me
Si imprime la IP de tu servidor, estás enrutando a través de tu propio proxy.
Ciérralo a cal y canto — esta parte no es opcional
Un proxy abierto en una IP pública es encontrado por escáneres en horas y convertido en el relé de spam de otro. Dos reglas:
- Autenticación activada, siempre. La línea
auth strongde arriba significa sin login, sin conexión. Mantenla. - Protege los puertos con cortafuegos hacia las IP que realmente los usan. Si eres solo tú:
ufw allow 22/tcp
ufw allow from YOUR.HOME.IP to any port 1080 proto tcp
ufw allow from YOUR.HOME.IP to any port 3128 proto tcp
ufw --force enable
Si tus clientes se mueven y no puedes fijar una IP, al menos mantén auth strong y una contraseña larga, y vigila el log. El abuso que sale de tu servidor es cosa tuya — sin KYC significa que no preguntamos quién eres, no que todo valga.
Dónde esto supera a un proxy comercial
Controlas la máquina, así que no hay ningún tercero registrando por qué sitios enrutas a través de ella. La IP es estática y tuya, que es todo el sentido para una lista blanca o una ruta de salida estable. Y la pagas en cripto con una dirección de correo — un proxy atado a tu nombre real y tarjeta no es gran cosa como ruta privada.
La contrapartida, de nuevo, honestamente: es una IP, y es una IP de centro de datos. Perfecta como salida fija que posees; equivocada como pool de scraping rotatorio. Si esa es la salida que quieres, Small-IP a 16 $/mes es el punto ideal — o Nano-IP a 8 $ para un único proxy personal ligero.
Relacionado: una VPN personal si quieres tunelar todo tu tráfico en lugar de por app, y saltarse la censura si un proxy simple queda identificado donde estás.
Comentarios
Aún no hay comentarios. Sé el primero.